Проверено на релизе 3.0.74.2 «Бухгалтерия для Казахстана» (редакция 3.0).
Вы нажимаете «Подписать и отправить» на ЭСФ — а 1С отвечает: «Не найден сертификат для подписания» или «Истёк срок действия сертификата». Документ готов, покупатель ждёт счёт-фактуру, а отправить нельзя. Или бухгалтер уволился, его сертификат НУЦ РК устарел, а новый ключ никто в базу не добавил. Всё это лечится в одном месте — в справочнике «Сертификаты ключей электронной подписи и шифрования». Именно здесь 1С хранит список ваших ключей ЭП, знает, кому они выданы и до какой даты действуют.
1. Назначение
Справочник хранит электронные сертификаты (открытые ключи) ЭП, которыми вы подписываете и шифруете документы прямо из 1С: ЭСФ и СНТ в ИС ЭСФ, отчётность, файлы обмена. Сам закрытый ключ в базе не лежит — он остаётся в криптопровайдере (NCALayer / хранилище компьютера). В справочнике — «паспорт» ключа: кому выдан, кем, до какого срока и как запрашивать пароль.
2. Где найти
Три способа открыть список:
- Через настройки ЭДО: раздел «Администрирование» → «Обмен электронными документами» → «Настройки электронной подписи и шифрования» → закладка «Сертификаты».
- Из любого документа при подписании: в окне «Подписание» ссылка «Показать все сертификаты» ведёт в этот же справочник.
- Прямая навигационная ссылка 1С. Меню «Сервис» → «Перейти по навигационной ссылке» (либо поле ввода ссылки), вставьте:
e1cib/list/Справочник.СертификатыКлючейЭлектроннойПодписиИШифрования
2а. Как узнать свой релиз
Меню «Справка» → «О программе». В открывшемся окне: сверху — версия платформы (например, 8.3.25.x), ниже — «Бухгалтерия для Казахстана, редакция 3.0 (3.0.74.2)». Инструкция ориентирована на релиз 3.0.74.2; на соседних релизах названия полей совпадают.
3. Как заполнить
Вручную карточку почти никогда не создают — сертификат добавляют мастером, который сам считывает поля из ключа. Кнопка «Добавить» в списке сертификатов даёт выбор:
- «Из установленных на компьютере» — если ключ НУЦ РК уже прописан в хранилище / доступен через NCALayer. Это основной путь для РК.
- «Заявление на выпуск сертификата» — для встроенного оператора ЭДО.
- «Из файла» — добавить только открытый ключ (для проверки чужих подписей, шифрования в адрес контрагента).
Дальше вы отмечаете нужный сертификат в списке найденных, и 1С заполняет карточку. Разберём поля.
| Поле | Зачем и что будет при ошибке |
|---|---|
| Кому выдан (ОБЯЗАТЕЛЬНО, заполняется автоматически) | Владелец ключа: ФИО и/или БИН/ИИН из сертификата НУЦ РК. Менять руками нельзя — берётся из ключа. Если тут чужой человек — вы выбрали не тот сертификат, подпись не пройдёт проверку в ИС ЭСФ. |
| Кем выдан (авто) | Удостоверяющий центр (для РК — ҰЛТТЫҚ КУӘЛАНДЫРУШЫ ОРТАЛЫҚ / НУЦ РК). Информационное, но по нему видно, что ключ настоящий НУЦ РК, а не самоподписанный. |
| Действителен до (авто) | Дата окончания. Ключевое поле. После этой даты подписать ЭСФ не выйдет — 1С выдаст ошибку. Отслеживайте заранее: сертификаты НУЦ РК живут ~1 год. |
| Отпечаток (авто) | Уникальный идентификатор (Thumbprint). По нему 1С находит закрытый ключ в хранилище. Совпадать должен точно, иначе «закрытый ключ не найден». |
| Организация (ОБЯЗАТЕЛЬНО заполнить) | Ваша организация, от имени которой подписываете. Если не указать или указать не ту — сертификат не подставится в ЭСФ этой организации. |
| Пользователь | Сотрудник 1С — владелец ключа. Ограничивает, кто видит сертификат в списках подписания. Оставьте пустым только вместе с флагом «Показывать всем». |
| Назначение | «Подписание», «Шифрование» или «Подписание и шифрование». Для ЭСФ/СНТ и отчётности нужна возможность подписания. Ошибётесь — ключ будет виден для шифрования, но подписать им не дадут. |
| Приложение (криптопровайдер) (ОБЯЗАТЕЛЬНО) | Какой программой считается ключ. Для НУЦ РК — модуль на базе NCALayer / установленный CSP. Неверный провайдер → «Не удалось создать криптоменеджер». |
| Показывать всем пользователям в списке | Флаг общего доступа. Включите, если ключом подписывает несколько бухгалтеров с одного рабочего места. Не включайте для персональных ключей руководителя. |
| Настройка запроса пароля (кнопка «Пароль») | «Запоминать» (пароль хранится защищённо и не спрашивается), «Не запоминать» (спрашивать каждый раз), «Защищать окном». Для пакетной отправки ЭСФ удобно «Запоминать», для ключа директора безопаснее спрашивать. |
После заполнения — «Записать и закрыть». Рекомендуется сразу нажать «Проверить»: 1С попросит пароль и проверит, что закрытый ключ читается и подпись формируется.
4. Разобранный пример
Ситуация. ТОО «Астана Трейд», организация — плательщик НДС. Главбух Ахметова А. получила новый ключ НУЦ РК типа RSA (для юрлица, БИН 000140001234) и записала его через NCALayer в хранилище компьютера. Старый ключ истёк 05.09.2026, а сегодня 07.09.2026 нужно выставить ЭСФ.
Шаги:
- «Администрирование» → «Настройки электронной подписи и шифрования» → «Сертификаты» → «Добавить» → «Из установленных на компьютере».
- В списке 1С показывает найденный ключ: Кому выдан — «ТОО Астана Трейд, Ахметова А., BIN000140001234», Действителен до — 06.09.2027. Отмечаем его.
- Карточка заполнилась автоматически. Дозаполняем: Организация — «ТОО Астана Трейд»; Пользователь — Ахметова А.; Назначение — «Подписание и шифрование».
- Кнопка «Пароль» → «Запоминать пароль», вводим пароль от ключа.
- «Записать и закрыть», затем «Проверить» — 1С сообщает: «Проверка выполнена успешно».
Проводки. Их нет. Это справочник, а не документ учёта — при записи он не формирует бухгалтерских проводок и не трогает счета (1210, 1030, 3130, 6010 и т. п.). Сам сертификат — не актив на балансе. Затраты на выпуск ключа НУЦ РК, как правило, бесплатны; если вы покупали токен/услугу удостоверяющего центра, это отдельная операция «Поступление услуг» с проводкой типа Дт 7210 (или 1330/2930 — по учётной политике) Кт 3310, а входящий НДС 16% — Дт 1420 Кт 3310, и к справформе сертификатов отношения не имеет.
Результат для учёта: новый ключ теперь доступен в окне подписания. Открываем готовую ЭСФ → «Подписать и отправить» → выбираем сертификат Ахметовой → документ уходит в ИС ЭСФ. Всё, счёт-фактура выставлен.
5. Виды операции (способы добавления)
Справочник не имеет «видов операции» в смысле проводок, но кнопка «Добавить» даёт разные сценарии:
- Из установленных на компьютере — привязать существующий ключ НУЦ РК из хранилища/NCALayer (основной для РК).
- Заявление на выпуск сертификата — запрос нового ключа через встроенного оператора (для внутреннего/внешнего ЭДО).
- Из файла (.cer) — загрузить только открытый ключ: для проверки подписей контрагентов и шифрования в их адрес (подписать таким нельзя — закрытого ключа нет).
6. Что формируется при записи
- Проводок нет, движений по регистрам бухгалтерии/налогового учёта нет.
- Запись в справочнике и в регистре сведений настроек ЭП — сертификат становится выбираемым при подписании.
- Привязка «сертификат ↔ организация ↔ пользователь», по которой 1С подставляет нужный ключ в ЭСФ, СНТ, регламентированную отчётность.
- Никаких электронных документов (ЭСФ/СНТ) сама запись сертификата не создаёт — они формируются потом, при подписании соответствующих документов этим сертификатом.
7. Печатные формы
Отдельной печатной формы «на бланке» у справочника нет. Из карточки доступны:
- «Проверить» — не печать, а тест подписи/чтения ключа (итог можно скопировать).
- Просмотр сведений сертификата — стандартное окно Windows с данными ключа (владелец, издатель, срок, отпечаток), которое открывается по ссылке в карточке; из него можно распечатать состав сертификата средствами ОС.
Печатать «протокол ЭП» и подтверждения имеет смысл уже по конкретным подписанным документам (ЭСФ, отчёт), а не по самому сертификату.
8. Частые ошибки
«Не найден закрытый ключ сертификата» — открытый ключ в базе есть, а закрытый на этом компьютере не установлен (или переставили ОС, сменили токен). Переставьте ключ через NCALayer/хранилище на текущем ПК; отпечаток в карточке должен совпасть с установленным.
«Истёк срок действия сертификата» — дата в поле «Действителен до» прошла. Получите новый ключ в НУЦ РК и добавьте новую карточку «Из установленных на компьютере». Старую можно пометить на удаление.
«Не удалось создать криптоменеджер / не установлен криптопровайдер» — не запущен NCALayer или не установлен нужный модуль/CSP. Запустите NCALayer, проверьте поле «Приложение» в карточке и настройки ЭП в «Администрировании».
«Сертификат не соответствует организации» — в карточке указана не та организация, либо БИН в ключе не совпадает с БИН организации в 1С. Проверьте поле «Организация» и реквизит БИН в карточке организации.
«Введён неверный пароль» — пароль сохранён в настройке «Запоминать», но был изменён при перевыпуске ключа. Нажмите «Пароль» и введите актуальный.
«Сертификат недействителен: не удалось проверить цепочку» — на ПК не установлены корневые сертификаты НУЦ РК. Установите корневые/промежуточные сертификаты удостоверяющего центра.
9. FAQ
Формирует ли этот справочник бухгалтерские проводки? Нет. Это справочник настроек ЭП, а не документ учёта. Проводок и движений по счетам (1210, 3130, 6010 и др.) он не создаёт.
Хранится ли в 1С мой закрытый ключ и пароль? Закрытый ключ — нет, он остаётся в криптопровайдере (NCALayer/хранилище). Пароль хранится только если вы выбрали «Запоминать», и в защищённом виде. Открытый ключ (сертификат) — да, лежит в справочнике.
Как добавить ключ НУЦ РК для ЭСФ? Сначала установите/пропишите ключ через NCALayer, затем «Добавить» → «Из установленных на компьютере», выберите его, укажите организацию и назначение «Подписание и шифрование».
Что делать, если сертификат истёк? Перевыпустите ключ в НУЦ РК и добавьте новую карточку. Старую пометьте на удаление после закрытия периода, чтобы не путать при выборе.
Можно ли одним сертификатом подписывать за несколько организаций? Если это ключ юрлица — он привязан к конкретному БИН и организации. Для другой организации нужен её собственный ключ и отдельная карточка. Ключ физлица-руководителя может использоваться там, где он указан подписантом.
Почему сертификата нет в окне подписания? Проверьте: заполнено ли поле «Пользователь» (текущий пользователь) или включён флаг «Показывать всем пользователям»; совпадает ли «Организация»; входит ли в «Назначение» возможность подписания; не истёк ли срок.
Как дать доступ к ключу второму бухгалтеру? Включите флаг «Показывать всем пользователям в списке» либо очистите поле «Пользователь». Помните: подписать всё равно сможет только тот, у кого на ПК установлен закрытый ключ и кто знает пароль.
Чем отличается «Подписание» от «Шифрование» в поле «Назначение»? «Подписание» — ставит ЭП (нужно для ЭСФ, СНТ, отчётности). «Шифрование» — закрывает файл для конкретного получателя. Для полноценной работы с ЭСФ выбирайте «Подписание и шифрование».
Нужен ли отдельный ключ для СНТ и для ЭСФ? Нет, один и тот же сертификат НУЦ РК подписывает и ЭСФ, и СНТ в ИС ЭСФ — достаточно одной корректной карточки на организацию.
Как проверить, что ключ рабочий, не отправляя документ? Откройте карточку → «Проверить». 1С запросит пароль, сформирует тестовую подпись и покажет результат.
10. Смежные документы
- Настройки электронной подписи и шифрования (раздел «Администрирование → Обмен электронными документами») — общий контур, откуда открывается справочник и где включается использование ЭП.
- ЭСФ (электронный счёт-фактура) и СНТ — подписываются выбранным здесь сертификатом; без действующей карточки их не отправить в ИС ЭСФ.
- Регламентированная отчётность (ФНО) — подписывается тем же ключом НУЦ РК при отправке.
- Организации — реквизит БИН должен совпадать с БИН в сертификате юрлица.
- Пользователи — привязка ключа к конкретному сотруднику для разграничения доступа.
- Затраты на носитель/услуги УЦ (если были) отражаются отдельными документами «Поступление услуг» и к этому справочнику прямого отношения не имеют.
Как узнать свой релиз. Меню «Справка» → «О программе»: вверху — версия платформы 1С:Предприятие, ниже — редакция и релиз конфигурации. Эта методичка составлена для «Бухгалтерия для Казахстана», редакция 3.0, релиз 3.0.74.2. На других релизах названия полей и путь в меню могут незначительно отличаться.
Подготовлено для релиза 3.0.74.2 «Бухгалтерия для Казахстана» (ред. 3.0).
